Sécurité et Compliance Enterprise pour les Équipes better-i18n
Authentification, chiffrement et conformité de niveau enterprise — protégeant vos workflows de traduction du code à la production.
Sécurisé par conception, conçu pour les équipes enterprise
Gérer des traductions entre équipes, fournisseurs et marchés mondiaux signifie que du contenu sensible passe entre de nombreuses mains. better-i18n est construit de zéro avec des standards de sécurité enterprise, vous donnant l'assurance que vos données, vos clés et vos workflows sont protégés à chaque couche.
Quatre méthodes d'authentification flexibles
Chaque équipe ne s'authentifie pas de la même façon. better-i18n prend en charge quatre méthodes distinctes pour correspondre aux politiques de sécurité de votre organisation :
Email et mot de passe avec vérification
Identifiants traditionnels avec vérification d'email obligatoire. Chaque compte est confirmé avant l'accès, empêchant les inscriptions non autorisées et garantissant la responsabilité au sein de votre équipe.
OAuth avec Google et GitHub
Le single sign-on via Google et GitHub permet à votre équipe de s'authentifier avec des identités d'entreprise existantes. Moins de mots de passe à gérer signifie moins de vecteurs d'attaque et une expérience d'intégration plus fluide pour les développeurs et les traducteurs.
Codes à usage unique par email (OTP)
Authentification sans mot de passe via des codes à usage unique envoyés directement par email. OTP élimine entièrement le risque de mots de passe faibles ou réutilisés, offrant un flux de connexion sécurisé et sans friction, idéal pour les contributeurs occasionnels et les collaborateurs externes.
WebAuthn Passkeys
L'option d'authentification la plus avancée disponible. Les Passkeys utilisent la cryptographie à clé publique liée à votre appareil — aucun secret partagé ne quitte jamais votre matériel. Résistants au phishing par conception, les Passkeys représentent l'étalon-or de la sécurité d'authentification moderne.
Gestion des organisations et des équipes
La localisation enterprise exige un contrôle d'accès structuré. better-i18n fournit une couche organisationnelle complète :
- Plusieurs organisations — Gérez des projets, clients ou unités commerciales distincts sous des organisations séparées, chacune avec sa propre facturation et liste de membres.
- Contrôle d'accès basé sur les rôles (RBAC) — Trois rôles clairs — Owner, Admin et Member — garantissent que les bonnes personnes ont les bonnes permissions. Les Owners contrôlent la facturation et les paramètres de l'organisation, les Admins gèrent les projets et les membres, et les Members se concentrent sur le travail de traduction.
- Invitations par email — Invitez des membres de l'équipe par email avec une page d'acceptation d'invitation dédiée. L'intégration de nouveaux traducteurs ou développeurs prend des secondes, pas des jours.
Sécurité des clés API
L'accès programmatique est essentiel pour les pipelines CI/CD et l'automatisation. Les clés API de better-i18n sont conçues avec une défense en profondeur :
- Portée au niveau de l'organisation — Les clés sont limitées à des organisations spécifiques, empêchant l'accès aux données entre locataires.
- Stockage haché — Les clés API sont hachées avant le stockage. Même dans l'hypothèse improbable d'une violation de la base de données, les clés brutes ne peuvent pas être récupérées.
- Révocation instantanée — Les clés compromises peuvent être révoquées immédiatement, coupant l'accès sans perturber les autres intégrations.
Une infrastructure en qui vous pouvez avoir confiance
better-i18n fonctionne sur une infrastructure moderne renforcée en sécurité :
- Cloudflare Workers — Calcul en périphérie avec protection DDoS intégrée, TLS automatique et un réseau mondial qui maintient vos données proches de vos utilisateurs tout en assurant une isolation stricte entre les locataires.
- PlanetScale — Une plateforme de base de données compatible MySQL avec chiffrement automatique au repos, contrôles d'accès granulaires et journalisation d'audit intégrée.
- Cloudflare R2 — Stockage d'objets avec chiffrement au repos et en transit, sans frais d'egress et contrôles de résidence des données pour les déploiements sensibles à la conformité.
Conformité et certifications
Les clients enterprise exigent une conformité documentée. better-i18n est aligné avec les principaux cadres de sécurité et de confidentialité :
- SOC 2 Type II — Vérification indépendante de nos contrôles de sécurité, disponibilité et pratiques de confidentialité. Vos auditeurs obtiennent la documentation dont ils ont besoin.
- ISO 27001 — Notre système de gestion de la sécurité de l'information suit le standard international pour la gestion systématique des risques.
- GDPR — Conformité totale avec les réglementations européennes de protection des données, y compris la minimisation des données, le droit à l'effacement et des accords de traitement des données transparents.
Chiffrement et protection des données
La sécurité n'est pas une fonctionnalité — c'est le fondement :
- Chiffrement en transit — Toutes les données transmises entre vos systèmes et better-i18n sont protégées avec TLS 1.3.
- Chiffrement au repos — Les données stockées sont chiffrées avec AES-256, le même standard utilisé par les institutions financières et les agences gouvernementales.
- Sessions basées sur les cookies — Les sessions d'authentification utilisent des cookies sécurisés, HttpOnly et SameSite gérés par Better Auth, empêchant les attaques XSS et CSRF au niveau de la session.
Pourquoi la sécurité est importante pour la localisation
Le contenu de traduction comprend souvent des textes de produits non publiés, des documents juridiques, des campagnes marketing et des communications internes sensibles. Une violation dans votre pipeline de localisation peut exposer des feuilles de route produits, violer des NDAs ou compromettre du contenu destiné aux clients avant le lancement.
better-i18n traite chaque chaîne de traduction comme des données sensibles — parce que pour votre entreprise, elles le sont. Notre repository de langues est conçu pour protéger chaque ressource de traduction à chaque étape.
Prêt à sécuriser votre workflow de traduction ? better-i18n offre à votre équipe une protection de niveau enterprise sans la complexité enterprise.